当前位置: 首页 > article >正文

闲鱼 sign 阿里228滑块 分析

声明:
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!

有相关问题请第一时间头像私信联系我删除博客!

前言

2个星期没搞逆向了,之前的227全部失效了重新补了一下环境。

测了一下淘系过得去,非淘系这个框架反而现在过不去了补太多还是不行。

只是简单测试补环境框架存在的问题并无盈利。

分析过程

滑块部分

这个闲鱼商品查询了几百页还没出滑块,直接放弃改成登录测试了。一般滑块验证码一些用了查询加密的参数他是不会检测的。比如。商品查询需要a参数解密,但是如果他放到滑块中进行验证基本都是不验证的,单纯就是给你一种错觉让你心里感觉这个很难不想弄了。简单提示一下总共最少需要调用5次addEventListener参入参数。不排除有大佬4次也可以完成但是这里不是越少越好,反而应该是越多越好。吧click,foucs,等参数模拟出真实感觉。比如我在滑动前的随机轨迹,就通过导入第三方库配合时间戳尽量模拟的像真人操作,和第二段滑动轨迹进行配合生成228参数。

sign

sign部分就是一个简单个md5加密,就是字段是挺多的导包或者直接扣代码就行了,后续需要用来生成bx_et。

结果

总结

1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

侵权首页联系删除博客


http://www.kler.cn/a/305633.html

相关文章:

  • mysql 快速解决死锁方式
  • Elasticsearch中什么是倒排索引?
  • Arrays.sort与Collections.sort:深入解析Java中的排序算法
  • 动手学深度学习68 Transformer
  • sqlserver删除最近2个月的记录
  • 速通LoRA:《LoRA: Low-Rank Adaptation of Large Language Models》全文解读
  • Spring事务传播行为详解
  • 【JavaScript】LeetCode:36-40
  • 使用Python实现深度学习模型:智能饮食建议与营养分析
  • OSS对象资源管理
  • React函数组件传参
  • 大数据-127 - Flink State 04篇 状态原理和原理剖析:状态存储 Part2
  • 汽车以太网100BASE-T1 和 1000BASE-T1特性
  • QXml 使用方法
  • 关于linux里的df命令以及inode、数据块-stat链接数以及关于awk文本处理命令中内置函数sub、gsub、sprintf
  • Excel 国产化替换新方案
  • cc2530按键中断实现控制LED
  • 【MySQL】MySQL索引与事务的透析——(超详解)
  • 情感识别系统源码分享
  • 【hot100-java】【搜索二维矩阵 II】
  • 如何应对突发的技术故障和危机?
  • Redis集群_主从复制
  • 每日学习一个数据结构-倒排表
  • Lua热更
  • 【在Linux世界中追寻伟大的One Piece】网络命令|验证UDP
  • Gitlab及Git使用说明